Publicité albireo

Fermé
fanf12005 - Modifié par Malekal_morte- le 4/06/2016 à 19:13
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 4 juin 2016 à 19:16
Bonjour,



j'ai cette m.... sur les navigateur firefox ,maxthon ,.... et je n'arrive pas a m'en débarraser

adwcleaner,ZHPCleaner et SpyHunter4 n'y sont pas arriver

voici les rapports de FRST
https://pjjoint.malekal.com/files.php?id=FRST_20160604_h12s8m8y5w13
https://pjjoint.malekal.com/files.php?id=20160604_y13o10p7m14b15
https://pjjoint.malekal.com/files.php?id=20160604_h15w12y6e7b11

merci pour l'aide

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
4 juin 2016 à 19:13
Salut,

Je regarde cela =)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 4/06/2016 à 19:17
Ca devrait te libérer d'Albireo :

1/

Désinstalle UltimateSpeedTester si installé.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fixnote explicative avec des captures d'écran].

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
S1 hoazhacz; \??\C:\WINDOWS\system32\drivers\hoazhacz.sys [X]
S2 Oiniru; "C:\Users\alain\AppData\Roaming\EnodtOdu\Restuch.exe" -cms [X]
S2 Rormu; "C:\Users\alain\AppData\Roaming\DutgaFhnijni\Ruvnue.exe" -cms [X]
S2 Statdex; C:\ProgramData\\Statdex\\Statdex.exe shuz -f "C:\ProgramData\\Statdex\\Statdex.dat" -l -a
HKLM\...\Run: [UltimateSpeedTester] => C:\Users\alain\AppData\Roaming\UltimateSpeedTester\UltimateSpeedTester.exe su
ShellExecuteHooks: - {98C066AB-D735-4339-9E52-A34875141B56} - C:\Users\alain\AppData\Local\Microsoft\Windows\INetCookies\anuboch.dll [344248 2016-06-03] ()
C:\Users\alain\AppData\Local\Microsoft\Windows\INetCookies
c:\programdata\{59af8d00-4948-db04-59af-f8d004943401}
Task: C:\WINDOWS\Tasks\DressImpress.job => c:\programdata\{59af8d00-4948-db04-59af-f8d004943401}\5153461299810761653b.exe <==== ATTENTION
2016-06-04 13:13 - 2016-06-04 13:13 - 00000000 ____D C:\WINDOWS\system32\oba
2016-06-04 12:49 - 2016-06-04 12:49 - 00000000 ____D C:\WINDOWS\system32\xow
2016-06-04 12:44 - 2016-06-04 12:44 - 00001094 _____ C:\Users\alain\Desktop\adwcleaner_5.119 - Raccourci.lnk
2016-06-04 12:40 - 2016-06-04 12:40 - 00000000 ____D C:\WINDOWS\system32\eki
2016-06-04 12:36 - 2016-06-04 12:36 - 00000000 ____D C:\WINDOWS\system32\kuyd
2016-06-04 12:35 - 2015-11-13 18:17 - 00000000 ____D C:\Program Files\Yahoo!
2016-06-04 12:13 - 2016-06-04 12:13 - 01756999 _____ C:\Users\alain\AppData\Roaming\Ventozundex.tst
2016-06-04 12:13 - 2016-06-04 12:13 - 00072820 _____ C:\Users\alain\AppData\Roaming\Goldendonplus.tst
2016-06-04 12:12 - 2016-06-04 14:11 - 00000000 ____D C:\ProgramData\Statdexs
2016-06-04 12:12 - 2016-06-04 12:13 - 00067776 _____ C:\Users\alain\AppData\Roaming\Config.xml
2016-06-04 12:12 - 2016-06-04 12:12 - 01756999 _____ C:\Users\alain\AppData\Roaming\Lamtip.tst
2016-06-04 12:12 - 2016-06-04 12:12 - 00000000 ____D
2016-06-04 12:12 - 2016-06-04 12:12 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2016-06-04 12:12 - 2016-06-04 12:12 - 00000000 ____D C:\Program Files\Common Files\PhysTrax
2016-06-04 12:11 - 2016-06-04 12:11 - 00072820 _____ C:\Users\alain\AppData\Roaming\Opelattam.tst
2016-06-04 12:10 - 2016-06-04 12:12 - 00017952 _____ C:\Users\alain\AppData\Roaming\InstallationConfiguration.xml
2016-06-04 12:09 - 2016-06-04 14:12 - 00000000 ____D C:\Users\alain\AppData\Roaming\EnodtOdu
2016-06-04 12:09 - 2016-06-04 14:11 - 00000000 ____D C:\Users\alain\AppData\Local\Apps\2.0
2016-06-04 12:08 - 2016-06-04 14:12 - 00000000 ____D C:\Users\alain\AppData\Roaming\xulCU
Hosts:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


2°)
Réinitialise manuellement tes navigateurs :



Veuillez appuyer sur une touche pour continuer la désinfection...
0